CVE-2026-0929: Błąd uprawnień w wtyczce RegistrationMagic dla WordPress
Luka CVE-2026-0929 w wtyczce RegistrationMagic pozwala subskrybentom tworzyć formularze. Sprawdź zalecenia aktualizacji i zabezpieczeń.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RegistrationMagic dla WordPress w wersjach przed 6.0.7.2 nie sprawdza poprawnie uprawnień, co pozwala użytkownikom z rolą subskrybenta i wyższą na tworzenie formularzy na stronie. Luka ma średni poziom ryzyka i może prowadzić do nieautoryzowanych zmian w witrynie.
Wpływ biznesowy
Niewłaściwe sprawdzanie uprawnień w popularnej wtyczce CMS może umożliwić użytkownikom o ograniczonych uprawnieniach tworzenie formularzy, co może skutkować niezamierzonymi zmianami w serwisie lub wprowadzeniem złośliwych treści. Operatorzy stron WordPress powinni zweryfikować użycie tej wtyczki i ocenić ryzyko dla swojej infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki RegistrationMagic do wersji 6.0.7.2 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp użytkownikom z rolą subskrybenta i wyższą oraz monitoruj logi pod kątem nietypowej aktywności związanej z tworzeniem formularzy. Przeprowadź przegląd uprawnień użytkowników i priorytetyzuj wdrożenie poprawek.